Cuatro formas de mejorar la detección de amenazas en la red

A medida que aumentan las amenazas de ciberseguridad industrial, es vital tomar todas las medidas posibles para proteger los sistemas OT vulnerables, particularmente en un entorno heredado.

Thumbnail Image001

Por David Smit, OT infraestructura y seguridad de Interstates

Mantenerse al tanto de las nuevas tecnologías y la ciberseguridad en plantas antiguas es complicado. Muchas plantas tienen equipos que tienen 10, 20 o incluso más de 30 años y pueden depender de sistemas operativos o software no compatibles. Estos sistemas heredados a menudo no pueden parchearse ni actualizarse, y migrar a un nuevo sistema operativo no es rentable. Para ayudarlo a superar estos desafíos, aquí hay cuatro formas clave de reforzar su red de tecnología operativa (OT) al aumentar la visibilidad de las amenazas.

1. Línea base de su red

Para ayudar a determinar qué actividades de comunicación son normales y cuáles pueden ser amenazas, es esencial tener una lectura de referencia precisa de toda su red. Es necesario un inventario completo de dispositivos para observar cuándo se conectan a su red dispositivos nuevos o no aprobados. También es vital comprender qué dispositivos se comunican entre sí y qué protocolos OT están utilizando.

2. Recopilar registros del sistema de forma centralizada

Los registros del sistema pueden ayudar a correlacionar eventos entre diferentes dispositivos y diferentes fabricantes. Esto proporcionará visibilidad horizontal en toda su empresa. Si puede, automatice la revisión de estos registros con tecnología de aprendizaje automático.